ISMSの“計画”,“運用”,“パフォーマンス評価”及び“改善”において,“パフォーマンス評価”で実施するものはどれか。
ISMSのパフォーマンス評価には監視・測定と内部監査が入る
選択肢
- ア情報セキュリティリスクアセスメント
- イ内部監査
- ウ不適合の是正処置
- エリスクの決定
正解と解説
正解:イ 内部監査
ISMSはPDCAに沿って運営され、計画で方針・リスクアセスメント・対応計画を定め、運用で管理策を実施し、パフォーマンス評価で監視・測定・内部監査・マネジメントレビューを行い、改善で是正処置を実施する。したがって内部監査はパフォーマンス評価の段階に含まれる。
選択肢ごとの解説
- アリスクアセスメントは計画の段階で実施する。
- イ正しい。内部監査は有効性を確認する評価の活動である。
- ウ不適合への是正処置は改善の段階に当たる。
- エ対応すべきリスクの決定も計画の段階の活動である。
同じ分野の他の問題
- ISMSの活動に関する記述として、最も適切なものはどれか。2026年度 秋期 問100
- 情報セキュリティ対策を、“技術的セキュリティ対策”、“人的セキュリティ対策”及び“物理的セキュリティ対策”に分類したとき…2026年度 秋期 問94
- 次のISMSにおける実施項目のうち、最初に行うものはどれか。2026年度 秋期 問93
- 企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策の推進において、経営者に求められる役割として、…2026年度 秋期 問79
- ISMSにおける情報セキュリティインシデントの管理に関する記述のうち、適切なものはどれか。2026年度 秋期 問70
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。